码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • vulnhub靶机hacksudoLPE中Challenge-1


    下载地址:https://download.vulnhub.com/hacksudo/hacksudoLPE.zip

    主机发现

    目标146

    端口扫描

    服务扫描

    漏洞扫描

    上面那整出来几个洞,可以试试

    easy?

    估计就是看源码

    看来是的

    登入咯

    这里进不去就是ssh咯

    这个看着有点像提权的操作

    一、Challenge-1

    1.a pt-get Abusing

    点console进去输入用户名和密码

    无密码运行apt-get

    输入!/bin/bash后提权成功

    注意要提交flag

    2. arp abusing

    读取任意文件

    这里可以进行爆破,但是没必要直接读取flag就可以

    3. awk Abusing

    4. base32 Abusing

     这里有前车之鉴还是直接读取文件

    5. base64 Abusing

    和上一关一样

    6. cat Abusing

    直接看不会还是有人不会吧

    9. comm Abusing

    直接转跳就是这里不知道为啥

    有些变化但是能直接读取文件

    10. cp Abusing

    很多办法直接读取文件或者吧bashcp成cp

    11. url Abusing

    12. cut Abusing

    13. dash Abusing

    14. date Abusing

    注意报错信息

    15. diff Abusing

    17.find Abusing

    emm就是没有16

    18. ftp Abusing

    19. gcc Abusing

    20. gdb Abusing

    21. ip Abusing

    直接读取文件

    注意报错

    22. pip Abusing

    不知道什么情况

    23. perl Abusing

    24. socket Abusing

    25. vi Abusing

    这个很经典的

    26. view Abusing

    27.wget Abusing

    28. watch Abusing

    29.

    30. zip Abusing

  • 相关阅读:
    淘宝关键词搜索商品API
    【基于Thread多线程+随机数(Random)+java版本JDBC手动提交事务+EasyExcel读取excel文件,向数据库生成百万级别模拟数据】
    ssm人事管理系统
    springBoot-使用idea创建项目添加依赖并实现数据查询
    基于 Debian 12 的 Devuan GNU+Linux 5 为软件自由爱好者而生
    为什么说指针是 C 语言的精髓?
    Flink Java 之 Checkpointing 状态容错
    迁移学习 - 微调
    Unittest单元测试框架全栈知识
    MySQL优化第二篇
  • 原文地址:https://blog.csdn.net/m0_73248913/article/details/139723685
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号